Software-ontwikkeling rond Rosmalen wordt veiliger wanneer beveiliging niet pas aan het einde als losse scan wordt toegevoegd. Een nieuw scherm, export of achtergrondtaak kan onbedoeld meer gegevens tonen dan een gebruiker nodig heeft.
Radorfa beschrijft daarom bij iedere wijziging wie welke handeling mag uitvoeren en welke toegang juist moet worden geweigerd. De controle geldt voor scherm, API en achtergrondverwerking. Geheime sleutels blijven buiten de broncode en krijgen beheerde toegang. Naast de normale gebruikerstaak testen we bewust een verkeerde rol en verlopen sessie.
Zo groeit de applicatie met aantoonbare beveiligingsgrenzen, zonder dat medewerkers door onnodig brede blokkades niet meer kunnen werken. Secure development blijft daarmee gericht op software die nieuwe functies krijgt zonder toegangsgrenzen ongemerkt te verruimen.